Precedente :: Successivo |
Autore |
Messaggio |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 00:11 Oggetto: Tentativo di rimozione Bagle |
|
|
Grazie per la dritta,
Questo è il link, manca il log del superantispywere perchè non è comparso alla fine della scansione, non so se è fondamentale, comunque aveva trovato e rimosso una quindicina di oggetti.
Find 1.txt
Find 2.txt
Elibagla.txt
Norman 1.log
Norman 2.log
hijackthis.log
Saluti |
|
Top |
|
 |
And@ Eroe in grazia degli dei


Registrato: 21/03/09 12:51 Messaggi: 99
|
Inviato: 27 Nov 2009 00:28 Oggetto: |
|
|
Per recuperare il log di Superantispyware fai così:
● lancia Superantispyware
● nella maschera princpiale clicca su Preferenze
● apri la scheda Statistiche e Registri
● al suo interno troverai il log della scansione che hai eseguito
● posizionati sul log con il mouse per eselezionarlo e clicca sul tasto Visualizza il registro
si aprirà il log in formato txt, salvalo sul desktop ed allegalo |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Nov 2009 00:39 Oggetto: |
|
|
Oltre a Bagle, c'è anche qualcos'altro...
Segui le istruzioni di questo topic per postare il log di combofix. |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 01:04 Oggetto: |
|
|
E questo è il log di combofix
log.txt
Vi prego ditemi che sono guarito  |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 01:07 Oggetto: |
|
|
Scusate, mi sa che è questo:
ComboFix.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Nov 2009 01:45 Oggetto: |
|
|
Tranquillo, il peggio è passato.
Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice: | Driver::
CV2K1
File::
d:\windows\system32\DRIVERS\cv2k1.sys |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 02:28 Oggetto: |
|
|
Egregio Dottore, ecco le analisi da Lei richieste, io vado a dormire (e spero anche Lei), ci aggiorniamo a domani mattina? Grazie di tutto.
ComboFix.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Nov 2009 10:06 Oggetto: |
|
|
Giusto per controllare se ci sono eventuali strascichi, fai questa scansione con Kaspersky. |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 13:42 Oggetto: |
|
|
non riesco a salvare il report, non trovo save to file |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 14:03 Oggetto: |
|
|
Ho fatto un copia e incolla, non so se va bene
kaspersky.txt |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 14:05 Oggetto: |
|
|
Ha trovato ancora il trojan bagle, riuscirò mai a debellarlo??? |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 14:10 Oggetto: |
|
|
Ah, dimenticavo, la scansione l'ho fatta in modalità normalen perchè nella provvisoria non mi spuntava kaspersky, è lo stesso o ho fatto una ca"ss"ata? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Nov 2009 14:19 Oggetto: |
|
|
Tranquillo, Bagle è stato eliminato completamente.
Kaspersky ha trovato i backup creati da EliBaglA e un rimasuglio inattivo del virus.
Posta un log aggiornato di hijackthis. |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
Inviato: 27 Nov 2009 17:45 Oggetto: |
|
|
Qui c'è il log, grazie dell'aiuto cmq, giuro che il 6 gennaio tiferò per un pareggio
hijackthis dopo ist flash.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Nov 2009 19:15 Oggetto: |
|
|
Puoi rimuovere Kaspersky Offline Scanner
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [HP Software Update] D:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "D:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" |
clicca fix checked
Rifai il log di hijackthis e postalo
PS: cosa c'è il 6 gennaio?
Incontro befane-re magi?  |
|
Top |
|
 |
arturoarturo Mortale pio

Registrato: 27/11/09 00:01 Messaggi: 23
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Nov 2009 20:57 Oggetto: |
|
|
[ot]Allora capiti male... io odio il calcio!!! [/ot]
Ok, se non riscontri più problemi, direi che possiamo concludere le operazioni.
- Se vuoi, puoi installare Internet Explorer 8
- Disabilita il ripristino di sistema.
Così andiamo a eliminare eventuali punti di ripristino infetti.
- Riavvia il pc
- Riabilita il ripristino di sistema, seguendo il procedimento inverso al punto 1
- Crea un nuovo punto di ripristino:
- Start
- Programmi
- Accessori
- Utilità di sistema
- Ripristino configurazione di sistema
- Crea un punto di ripristino
- Clicca Avanti
- Inserisci una descrizione
- Clicca Crea e attendi pazientemente la fine delle operazioni
- Pulizia dei files temporanei con CCleaner
- Deframmentazione del disco
|
|
Top |
|
 |
|